首页 | 本学科首页   官方微博 | 高级检索  
     

DTD可选的XML访问控制研究
引用本文:曹益华,张昱.DTD可选的XML访问控制研究[J].小型微型计算机系统,2008,29(1):73-79.
作者姓名:曹益华  张昱
作者单位:1. 中国科学技术大学,计算机科学技术系,安徽,合肥,230027
2. 中国科学技术大学,计算机科学技术系,安徽,合肥,230027;中国科学院,计算机科学重点实验室,北京,100080
基金项目:国家自然科学基金 , 中国科学院重点实验室基金
摘    要:为解决XML管理安全问题,提出了DTD可选的XML访问控制系统OD-XACS(XML Access Control System with Optional DTD),并给出了安全性分析.OD-XACS支持访问控制规则中带有{//,*, ]}的复杂XPath式.有DTD时,ODXACS利用XPath式对DTD的可满足性验证访问控制规则的有效性,并对由规则中XPath式构造的不确定有限自动机进行具体化,消除了这些XPath式中的冗余.实验表明,访问控制规则的验证和具体化可以极大地减轻XML查询引擎的负担.

关 键 词:DTD  XPath  具体化  访问控制  自动机  访问控制规则  控制研究  负担  查询引擎  实验  冗余  不确定有限自动机  构造  有效性  验证  可满足性  利用  XPath  支持  分析  安全性  Access  Control  System  控制系统  问题
文章编号:1000-1220(2008)01-0073-07
收稿时间:2006-09-12
修稿时间:2006-12-19

XML Access Control with Optional DTD
CAO Yi-hua,ZHANG Yu.XML Access Control with Optional DTD[J].Mini-micro Systems,2008,29(1):73-79.
Authors:CAO Yi-hua  ZHANG Yu
Affiliation:CAO Yi-hua1,ZHANG Yu1,2 1(Department of Computer Science & Technology,University of Science & Technology of China,Hefei 230027,China) 2(Lab.of Computer Science,Institute of Software,Chinese Academy of Sciences,Beijing 100080,China)
Abstract:To solve XML managerial security problem,an XML Access Control System with Optional DTD(OD-XACS) is proposed and its security is analyzed.OD-XACS supports complex XPath with {//,,]} in access control rules.With DTD,access control rules are validated according to XPath satisfiability.Moreover,XPath redundancy in access control rules is partially eliminated by NFA materialization.Experimental results show that validation and redundancy elimination of rules can relieve the burden on XML query engine.
Keywords:DTD  XPath  materialization  access control  automata
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号